DNS bind-9 ipv6 centos6.7

作者: 中_中_ | 来源:发表于2018-09-30 13:51 被阅读8次

    ipv6的长度是ipv4的4倍,通过“:”分为8个组,每个组16位,用16进制表示。
    例如:

    2001:250:0123:4567:89ab:cdef:0123:1234
    

    ipv6回环地址:

    ::1
    
    2001:db8:dead:beef:0000:00f1:0000:0000/96
    2001:db8:dead:beef:0:f1:0:0/96
    2001:db8:dead:beef::f1:0:0/96
    2001:db8:dead:beef:0:f1::/96
    

    “::”只能在地址中出现一次,防止一起歧义。以上四个地址是相同的,但写法不一样。
    目前AAAA 用来处理ipv6正向映射解析,A 用来处理ipv4的正向映射解析。。
    利用bind v9在centos 6.7 上创建dns 服务器,大致过程如下。
    安装bind软件

    yum install bind bind-utils –y
    

    安装完成后会在/etc/下生成几个以named开头的文件,关于named服务的配置都在named.conf中。自定义zone以文件的形式引入named.conf当中。
    listen-on port 53:配置ipv4监听地址;
    listen-on-v6 port 53:配置ipv6监听地址;
    在named.conf中添加acl

    //vi /etc/named.conf
    acl "trusted"{
            2001:250:4000:2000::41;
            2001:250:4000:2000::42; 
    };
    

    添加allow-query属性:

    allow-query     { localhost;trusted; };
    

    在文件末尾添加:

    include "/etc/named/named.conf.local";
    

    要添加的zone配置在/etc/named/named.conf.local,如下:

    zone "example.com" {
    
            type master;
            file "/etc/named/zones/db.example.com";
    };
    
    zone "0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2.ip6.arpa" {
            type master;
            file "/etc/named/zones/db.0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2";
    
    };
    

    创建正向解析forward mapping

    //vi /etc/named/zones/db.example.com
    $TTL 604800
    @ IN SOA  dns1.example.com. admin.example.com. (
            3 ; Serial
            604800 ; Refresh
            86400 ; Retry
            2419200 ; Expire
            604800 ) ; Negative Cache TTL
    
            IN      NS      dns1.example.com.
    
    dns1    IN      AAAA    2001:250:4000:2000::44
    
    host1.example.com.       IN      AAAA    2001:250:4000:2000::41
    host2.example.com.        IN      AAAA    2001:250:4000:2000::43
    

    创建逆向解析文件reserve mapping

    $TTL    604800
    @       IN      SOA     example.com. admin.example.com (
                                  3         ; Serial
                             604800         ; Refresh
                              86400         ; Retry
                            2419200         ; Expire
                             604800 )       ; Negative Cache TTL
    ; name servers
          IN      NS      dns1.example.com.
    
    ; PTR Records
    $ORIGIN 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2.ip6.arpa.
    1.4     PTR    host1.example.com.
    2.4     PTR   host2.example.com.
    

    基本完成dns 服务器的配置过程,使用named提供的命令检查配置。
    检查配置文件是否正确,无输出内容表示配置正确;如果有输出,根据输出提示内容适当更改:

    named-checkconf
    

    检查zone配置是否正确,输出ok表示配置正确;如果有错误需根据提示信息更改对应配置内容:
    正向:

    named-checkzone example.com /etc/named/zones/ db.example.com
    

    逆向:

    named-checkzone 0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2.ip6.arpa /etc/named/zones/db.0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2
    

    重启服务,更具服务器的不同使用命令有差异redhat 使用时systemctl

    service named restart
    

    dns服务器配置完成,配置客户端

    //vi /etc/resolv.conf 
    namserserver 2001:250:4000:2000::44
    

    验证dns是否生效
    host 命令

    host ip/domainname
    

    nslookup命令:默认会使用ipv4地址,如果测试ipv6地址,需要set type=AAAA


    逆向解析配置可以参考:http://rdns6.com/zone

    相关文章

      网友评论

        本文标题:DNS bind-9 ipv6 centos6.7

        本文链接:https://www.haomeiwen.com/subject/wdiioftx.html